Seminar Bitwarden – SSO, SCIM, Directory Connector und Kontowiederherstellung

Anmeldung, Bereitstellung und Entzug werden häufig fälschlich als ein einziger SSO-Prozess betrachtet. Tatsächlich benötigen sie getrennte Konfigurationen, Verantwortlichkeiten und Fehlerbehandlungen; ein funktionierender Login beweist noch kein sauberes Offboarding.

Das Seminar baut die Identitätsanbindung in drei Kontrollpfaden auf: Authentifizierung, Provisionierung und Wiederherstellung. Jede Strecke wird einzeln geprüft und anschließend in Onboarding- und Offboarding-Szenarien zusammengeführt.

Einordnung und Nutzen

Drei Tage sind notwendig, um zwei SSO-Varianten fachlich einzuordnen, eine Integration praktisch aufzubauen, Provisionierung zu testen und Recovery sowie Ausfallfälle zu üben. Zwei Tage würden Deprovisionierung und Notfallbetrieb meist nur theoretisch behandeln.

Zielgruppe

  • IAM- und Identity-Provider-Administration
  • Bitwarden- und Verzeichnisdienstadministration
  • Security Architecture und Workplace Engineering
  • Servicedesk und Verantwortliche für Kontowiederherstellung

Voraussetzungen

  • Grundkenntnisse von SAML oder OIDC
  • Grundverständnis von SCIM, Gruppen und Verzeichnisdiensten
  • Bitwarden-Administrationskenntnisse

Lernziele

  • SSO-Varianten und Entschlüsselungsmodelle passend auswählen
  • SAML- oder OIDC-Anmeldung sicher konfigurieren und testen
  • JIT, SCIM oder Directory Connector nach Lebenszyklusanforderung einsetzen
  • Onboarding, Änderungen und Deprovisionierung zuverlässig validieren
  • Kontowiederherstellung und IdP-Ausfälle kontrolliert behandeln

Seminarinhalte

Architektur und Auswahl

  • Authentifizierung, Provisionierung und Tresorentschlüsselung trennen
  • SAML und OIDC für die Anmeldung abgrenzen
  • Vertrauenswürdige Geräte als bevorzugte passwortlose Entschlüsselungsoption einsetzen
  • Key Connector nur bei begründeter selbst gehosteter Schlüsselverwaltung vorsehen
  • Cloud- und Self-Hosting-Abhängigkeiten sowie Notfallzugänge

SSO-Konfiguration

  • Service-Provider- und Identity-Provider-Parameter
  • Identifier, Zertifikate, Redirects und Mandantenzuordnung
  • Positiv-, Negativ-, Ablauf- und Gerätewechseltests

JIT und SCIM-Provisionierung

  • JIT für SSO-getriebenes Onboarding und dessen Grenzen
  • SCIM-v2-Endpoint, Token, Benutzer- und Gruppenmapping
  • Einladung, Verknüpfung, Änderung und Deaktivierung
  • Externe IDs, E-Mail-Änderungen und Wiederholungsfehler

Directory Connector

  • Verzeichniszugriff, Filter und Synchronisationsumfang
  • Gruppenabgleich, Intervall, Trockenlauf und Protokolle
  • Einsatzgrenzen gegenüber SCIM und sichere Dienstkonten

Kontowiederherstellung

  • Berechtigte Rollen, Enrollment und organisatorische Freigabe
  • Master-Passwort- oder Zwei-Schritt-Wiederherstellung
  • Ereignisnachweis, Missbrauchsschutz und Sonderfälle privilegierter Rollen

Betrieb und Störungen

  • Abgelaufene Zertifikate, fehlerhafte Mappings und gesperrte Benutzer
  • IdP- oder Verzeichnisausfall und Break-Glass-Verfahren
  • Regelmäßige Tests, Monitoring und Änderungsmanagement

Praktische Übungen

  • Entwurf einer IAM-Zielarchitektur mit drei Kontrollpfaden
  • Konfiguration und Negativtest einer SSO-Anmeldung
  • Provisionierung und Deprovisionierung eines Benutzers mit Gruppe
  • Dry Run und Auswertung einer Directory-Connector-Synchronisation
  • Durchführung einer kontrollierten Kontowiederherstellung
  • Simulation eines IdP-Ausfalls mit Notfallzugang

Methodik

Konfigurationen werden durch Benutzer-, Gruppen-, Geräte- und Ausfalltests belegt. Besonderes Gewicht liegt auf dem Unterschied zwischen erfolgreicher Anmeldung und vollständig abgeschlossenem Offboarding.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Identity-Provider-Administration, Bitwarden- und Verzeichnisdienstadministration, Security Architecture und Workplace Engineering, Servicedesk und Verantwortliche für Kontowiederherstellung
Voraussetzungen: Grundkenntnisse von SAML oder OIDC; Grundverständnis von SCIM, Gruppen und Verzeichnisdiensten; Bitwarden-Administrationskenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben